Pular para o conteúdo principal

Federação de catálogos do Workday Data Connect

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Workday Data Connect Connector na página Previews . Consulte Gerenciar prévias do Databricks.

Use a federação de catálogo do Workday Data Connect para ler as tabelas do Workday Data Connect diretamente do armazenamento de cloud e adicioná-las ao Unity Catalog como tabelas estrangeiras. As queries são executadas inteiramente no compute do Databricks, para que as equipes de dados possam descobrir, governar e consultar essas tabelas a partir do Databricks sem construir pipelines de ETL. O acesso aos dados é somente leitura.

O Databricks autentica-se no catálogo do Workday Data Connect como um usuário do sistema de integração (ISU) do Workday que você registra como principal, usando OAuth com uma chave privada.

O Workday chama esse produto de Workday Data Lake. A documentação de parceiros, incluindo esta página, a chama de Workday Data Connect.

Para saber mais sobre a federação de catálogos, consulte O que é a federação de catálogos?.

nota

This connector doesn't ingest or copy data into Databricks, and it isn't related to the Lakeflow Connect ingestion connectors for Workday. To ingest Workday data into Databricks instead, see Workday Reports connector or Workday HCM connector.

Antes de começar​

Review the following requirements before you set up Workday Data Connect catalog federation.

Requisitos do workspace:

Requisitos de computação:

  • O compute do Databricks deve usar o Databricks Runtime 19.8 ou acima e o modo de acesso padrão. O modo de acesso dedicado não é compatível.

Requisitos de rede:

  • Conectividade de rede do Databricks para o endpoint do catálogo do Workday Data Connect em https://<workday-host>/api/catalog. Você não precisa incluir os endereços IP do Databricks na lista de permissões no Workday.

Permissões necessárias:

  • Para criar uma conexão, é preciso ser administrador de metastore ou usuário com o privilégio CREATE CONNECTION no metastore do Unity Catalog anexado ao espaço de trabalho.
  • Para criar um catálogo externo é preciso ter a permissão CREATE CATALOG no metastore e ser proprietário da conexão ou ter o privilégio CREATE FOREIGN CATALOG na conexão.

Workday requirements:

  • O Workday Data Connect está habilitado para o seu tenant do Workday, com as tabelas que você deseja query compartilhadas por meio de seu catálogo REST do Iceberg. Consulte Get Started with Workday Data Lake.
  • Um ISU (Workday Integration System User) registrado como um principal no catálogo do Workday Data Connect, uma função de principal para esse ISU que concede acesso de leitura às tabelas compartilhadas e um par de chaves RSA para esse principal. Para registrar o cliente da API, consulte Registrar cliente da API para Data Lake (Concessão de portador JWT).

Etapa 1: Criar uma conexão​

Uma conexão especifica o endpoint e as credenciais que o Databricks usa para se comunicar com o catálogo do Workday Data Connect.

Para criar uma conexão, use o Catalog Explorer ou o comando CREATE CONNECTION do SQL:

Para criar a conexão:

  1. In your Databricks workspace, click Ícone de dados. Catalog .
  2. Na parte superior do painel Catalog , clique no ícone de mais Ícone de adicionar ou ícone de mais e selecione Create a connection no menu.
  3. Na página Noções básicas da conexão , insira um nome de conexão .
  4. Selecione um Tipo de conexão igual a Workday Data Connect .
  5. Clique em Avançar .
  6. On the Connection details page, enter the following values:
    • Host : o hostname do seu endpoint do Workday Data Connect, por exemplo, mycompany.myworkday.com.
    • Tenant : Seu tenant do Workday.
    • Client ID : Client ID do cliente da API do Workday.
    • Chave privada : Uma chave privada RSA no formato PEM.
    • Principal name : The name of the ISU that you registered as the catalog principal.
    • Principal role : a função principal do Workday que define o escopo do acesso de leitura às tabelas compartilhadas. O default é ALL. Para limitar o escopo do acesso, defina uma função específica, por exemplo, all-reads-role.

Etapa 2: criar um catálogo externo​

Um catálogo externo espelha o catálogo do Workday Data Connect no Unity Catalog para que você possa usar o Unity Catalog para gerenciar o acesso às tabelas do Workday e consultá-las a partir do compute do Databricks.

Para criar um catálogo externo, você pode usar o Catalog Explorer ou o comando SQL CREATE FOREIGN CATALOG em um notebook ou no editor de consultas SQL do Databricks.

  1. In your Databricks workspace, click Ícone de dados. Catalog .
  2. Na parte superior do painel Catálogo , clique no ícone de adição Ícone de adicionar ou ícone de mais e selecione Criar um catálogo no menu.
  3. Na caixa de diálogo Criar um novo catálogo , insira um nome para o catálogo.
  4. Select a Type of Foreign .
  5. Select the Connection you created in Step 1.
  6. Em Local de armazenamento , insira o caminho do armazenamento em nuvem onde o Databricks armazena os metadados das tabelas federadas.
  7. Clique em Criar .

O catálogo externo sempre espelha todo o catálogo do Workday Data Connect ao qual suas credenciais dão acesso. Para limitar o que está visível, defina um principal_role que conceda acesso de leitura apenas às tabelas desejadas ao criar a conexão.

Depois de criar o catálogo externo, os usuários precisam das permissões apropriadas do Unity Catalog para acessar as tabelas federadas:

  • Todos os usuários precisam das permissões USE CATALOG e USE SCHEMA no catálogo e no esquema, respectivamente.
  • Para ler em uma tabela federada, os usuários precisam da permissão SELECT.

For more information about Unity Catalog privileges and how to grant them, see Manage privileges in Unity Catalog.

Por exemplo, execute os seguintes comandos em um notebook ou no editor de consultas SQL do Databricks:

SQL
GRANT USE CATALOG ON CATALOG <catalog-name> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog-name>.<schema-name> TO `<principal>`;
GRANT SELECT ON TABLE <catalog-name>.<schema-name>.<table-name> TO `<principal>`;

Os usuários com essas permissões podem query as tabelas federadas usando a notação de namespace de três níveis:

SQL
SELECT * FROM <catalog-name>.<schema-name>.<table-name>;

Mapeamento de namespace​

O Unity Catalog espelha a hierarquia de objetos do Workday Data Connect da seguinte maneira:

Objeto Workday Data Connect

Objeto do Unity Catalog

Catálogo

Catálogo externo

Namespace

Esquema

Tabela

Tabela externa

Objeto Workday Data Connect

Objeto do Unity Catalog

Catálogo

Catálogo externo

Namespace

Esquema

Tabela

Tabela externa

O Workday Data Connect expõe nomes planos de três níveis que mapeiam de forma equivalente um a um para a hierarquia do catalog.schema.table no Unity Catalog. Não há aninhamento adicional de namespaces.

Limitações​

A federação de catálogos do Workday Data Connect tem as seguintes limitações:

  • O conector pode acessar apenas tabelas do Iceberg compartilhadas por meio do catálogo do Workday Data Connect.
  • Os nomes de esquemas e tabelas seguem as limitações padrão de nomenclatura do Unity Catalog. O Databricks não oferece suporte a nomes que contenham um ponto (.), espaço () ou barra (/). Consulte Requisitos de nomenclatura de objetos protegidos.